Cheatsheet de Nmap
Usa esta referencia después de comprender el modelo de Nmap y su playbook. Sustituye cada placeholder y conserva XML.
Objetivos y ruta
Sección titulada «Objetivos y ruta»| Tarea | Comando | Señal y límite |
|---|---|---|
| Expandir scope | nmap -sL -n -iL targets.txt |
lista interpretada, no valida autorización |
| Ver interfaces | nmap --iflist |
vista de Nmap, compárala con el sistema |
| Excluir | --excludefile excluded.txt |
evita esas direcciones si el archivo es correcto |
Descubrimiento
Sección titulada «Descubrimiento»sudo nmap -sn -n --reason -oA scans/discovery TARGET_CIDRsudo nmap -sn -n -PE -PS22,80,443,445 -PA80,443 -PU53,161 \ --reason -oA scans/discovery-expanded TARGET_CIDR-sn omite puertos. -Pn omite descubrimiento y debe aplicarse a objetivos acotados ya justificados.
sudo nmap -sS -n -Pn -T4 -F --reason \ -oA scans/tcp-fast TARGET_IPsudo nmap -sS -n -Pn -T4 --top-ports 1000 --reason \ -oA scans/tcp-top TARGET_IPsudo nmap -sS -n -Pn -T4 -p- --max-rate RATE \ --reason --stats-every 30s \ -oA scans/tcp-all TARGET_IPnmap -sT -n -Pn -p PORT_LIST --reason \ -oA scans/tcp-connect TARGET_IP-sS requiere raw packets. -sT completa conexiones abiertas.
-F escanea 100 puertos frecuentes. --top-ports N elige los N puertos con mayor frecuencia en nmap-services. -p- cubre 1-65535. Ninguna pasada parcial demuestra que el resto esté cerrado.
sudo nmap -sU -n -Pn --top-ports 100 --reason \ -oA scans/udp-top TARGET_IPsudo nmap -sU -sV -n -Pn -p UDP_PORT_LIST --reason \ -oA scans/udp-services TARGET_IPopen|filtered conserva incertidumbre.
Servicio, OS y scripts
Sección titulada «Servicio, OS y scripts»sudo nmap -sV -n -Pn -p PORT_LIST \ -oA scans/services TARGET_IPsudo nmap -O --osscan-limit -n -Pn \ -p OPEN_AND_CLOSED_PORTS TARGET_IPnmap --script-help SCRIPT_NAMEsudo nmap -sV -n -Pn -p PORT \ --script SCRIPT_NAME \ --script-args SCRIPT_NAME.argument=VALUE \ -oA scans/nse-SCRIPT_NAME TARGET_IPUn resultado NSE inicia validación manual.
Diagnóstico
Sección titulada «Diagnóstico»sudo nmap -sS -n -Pn -v --stats-every 15s \ -p PORT_LIST TARGET_IPsudo nmap -sS -n -Pn -p PORT \ --reason --packet-trace TARGET_IPsudo nmap -sS -n -Pn -d -p PORT \ --reason --packet-trace TARGET_IPsudo nmap -sS -n -Pn -p PORT --traceroute \ -oA scans/route-TARGET TARGET_IPsudo nmap -sV --version-trace -n -Pn -p PORT TARGET_IPsudo nmap -sV -n -Pn -p PORT \ --script SCRIPT_NAME --script-trace TARGET_IPEl tracing puede contener datos de aplicación y credenciales.
| Objetivo | Opción | Límite |
|---|---|---|
| template predeterminado | -T3 |
mantiene el ajuste dinámico normal |
| red rápida y fiable | -T4 |
reduce timeouts y retrasos |
| priorizar velocidad | -T5 |
puede perder respuestas y agotar scripts |
| techo de envío | --max-rate RATE |
probes por segundo de media, globales |
| suelo de envío | --min-rate RATE |
puede sacrificar precisión |
| progreso | --stats-every 30s |
no cambia el tráfico |
| retransmisiones | --max-retries N |
valores bajos pierden respuestas |
| pausa por host | --scan-delay 200ms |
amplía la ventana temporal |
| límite por host | --host-timeout 30m |
omite la tabla del host cuando expira |
-T0, -T1 y -T2 introducen retrasos grandes. No equivalen a invisibilidad. Los controles granulares prevalecen sobre el template para su variable.
Durante la ejecución, v/V ajusta verbosidad, d/D depuración y p/P el packet trace.
ndiff scans/before.xml scans/after.xml-oA BASENAME produce .nmap, .xml y .gnmap. El XML es la fuente para parseo y comparación.